Espía industrial: se descubre un nuevo mercado en la darknet

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Los investigadores de seguridad han descubierto un nuevo mercado Darknet. Paquetes de datos de varias compañías y rangos de precios e incluso datos gratuitos se ofrecen en Industrial Spy.

Cualquiera que encuentre un archivo con el título README.txt en todas las carpetas de su computadora en estos días, que se refiere a un sitio llamado Industrial Spy, debe revisar su computadora en busca de una infección de malware. Los investigadores de seguridad de MalwareHunterTeam han encontrado malware ejecutable que crea estos archivos README.txt. Investigaciones posteriores realizadas por Bleeping Computer revelaron que se distribuye utilizando otros descargadores de malware, la mayoría de los cuales se disfrazan como adware o cracks. Por lo tanto, es lógico que las computadoras que alojan los archivos README también estén amenazadas por otro malware, y que los autores intelectuales de Industrial Spy se hayan asociado con otros delincuentes para promocionar su sitio web.

Publicidad para el mercado Industrial Spy en la dark web

Si ejecuta el archivo README, verá que es un anuncio de un nuevo mercado en la web oscura llamado Industrial Spy, completo con un error detallado, aunque ortográfico y gramatical, una descripción del servicio y un enlace a la página TOR del mercado. .

Los patrocinadores prometen que uno puede encontrar allí datos privados y comprometedores de sus competidores, tanto gratuitos como de pago. “Publicamos planos, dibujos, tecnologías, secretos políticos y militares, informes contables y bases de datos de clientes”, dice el mensaje. Los datos habían sido capturados de las empresas, conglomerados y corporaciones más grandes del mundo. Los delincuentes penetraron sus sistemas a través de puntos débiles en la infraestructura de TI.

Precios de datos desde gratis hasta 1,4 millones

Por supuesto, los mercados de datos robados no son nada nuevo en la web oscura, pero en lugar de chantajear a las empresas con la información robada, los patrocinadores de Industrial Spy comercializan su oferta a las empresas que la utilizan para obtener acceso a información confidencial: secretos comerciales, diagramas de fabricación, contabilidad. registros o bases de datos de clientes - desde para llegar a los competidores. Los precios de los datos a la venta van desde gratis hasta millones. Aparentemente, los datos de una empresa india en la categoría premium se ofrecen actualmente por 1,4 millones de dólares estadounidenses, pagaderos en Bitcoin.

Archivos baratos por 2 dólares: ¿una falsificación?

Pero Industrial Spy también tiene una gran cantidad de opciones para aquellos con un presupuesto más pequeño. Por ejemplo, los prospectos pueden comprar una gran parte del listado como archivos individuales por tan solo $XNUMX cada uno. Presumiblemente como una oferta de cebo, también hay una extensa base de datos gratuita desde la que puede seleccionar paquetes de datos.

Se sabe que muchas de las empresas cuyos datos aparecen en Industrial Spy han sido víctimas de ataques de ransomware en el pasado. Por lo tanto, se supone que los operadores de la tienda descargaron al menos parte de su oferta de las páginas de filtración de los chantajistas del ransomware. Sin embargo, dado que es probable que se hayan coludido con otros grupos criminales para la distribución, lo mismo podría aplicarse a su "stock".

Más en 8com.de

 


Acerca de 8com

El Centro de Ciberdefensa de 8com protege eficazmente las infraestructuras digitales de los clientes de 8com contra los ataques cibernéticos. Incluye gestión de eventos e información de seguridad (SIEM), gestión de vulnerabilidades y pruebas de penetración profesionales. Además, ofrece el desarrollo e integración de un Sistema de Gestión de Seguridad de la Información (SGSI) incluyendo la certificación según estándares comunes. Medidas de sensibilización, formación en seguridad y gestión de respuesta a incidentes completan la oferta.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más